Cybersecurity

Bedrohungen erkennen, Schäden vermeiden – im öffentlichen Gesundheitswesen

Richard Mietz · Chaotikum e.V. · 17.06.2026

$ whoami

Richard MietzProfilfoto

Lufthansa Industry Solutions
Automation, DevOps, Product Architecture
Chaotikum e.V. / CCC HL
Technik greifbar machen, "Hacken"

Agenda

  1. Wer greift an?
  2. Angriffsvektoren im Überblick
  3. Schadensarten durch Cyberangriffe
  4. Was tun im Angriff?
  5. Angriffe verhindern

Wer greift an?

  • Organisierte Kriminalität – finanziell motiviert (Ransomware, Erpressung)
  • Staatliche Akteure – Spionage, Sabotage kritischer Infrastruktur
  • Innentäter – fahrlässig oder vorsätzlich
  • Hacktivisten – Forschung
  • Einzeltäter – individuell motiviert

Angriffsvektoren – Überblick

Social Engineering
Phishing
WLAN-Hijacking

Angriffsvektor: Social Engineering

Manipulation von Menschen statt Technik.

  • Vortäuschen von Autorität oder Dringlichkeit
  • Ausnutzen von Hilfsbereitschaft und Vertrauen
  • Beispiel: Besuch der "IT Abteilung", Besucher mit Sicherheitsweste
9:41
JK Signal
  • IT
    Bund IT09:34
    Phishing Gefahr!SIGNAL fragt nie...2
  • FM
    Friedrich Merz09:12
    LOL! Schau mal das Katzenvideo!1
  • MS
    Markus Söder08:47
    BAYERN!!!111!
  • S
    Schatzi ❤️❤️❤️❤️❤️Gestern
    Du: Foto
  • TN
    Tom NestlèGestern
    Du: Klingt gut, machen wir so.
9:42
JK Signal
  • Signal
    Signal09:42
    ⚠️ DRINGEND: Um Ihr Konto zu schützen, senden Sie uns bitte den3
  • IT
    Bund IT09:34
    Phishing Gefahr!SIGNAL fragt nie...2
  • FM
    Friedrich Merz09:12
    LOL! Schau mal das Katzenvideo!1
  • MS
    Markus Söder08:47
    BAYERN!!!111!
  • S
    Schatzi ❤️❤️❤️❤️❤️Gestern
    Du: Foto
  • TN
    Tom NestlèGestern
    Du: Klingt gut, machen wir so.
9:42
Signal
Signal
Verifiziert · End-to-End
Heute 09:42
Hallo! Hier ist das offizielle Signal-Sicherheitsteam. 09:42
Wir haben verdächtige Anmeldeversuche auf Ihr Konto festgestellt. 09:42
⚠️ DRINGEND: Um Ihr Konto zu schützen, senden Sie uns bitte den 6-stelligen Verifizierungs­code, den Sie gleich per SMS erhalten. 09:42
Signal-Nachricht
9:43
Signal
Signal
Verifiziert · End-to-End
Heute 09:42
Hallo! Hier ist das offizielle Signal-Sicherheitsteam. 09:42
Wir haben verdächtige Anmeldeversuche auf Ihr Konto festgestellt. 09:42
⚠️ DRINGEND: Um Ihr Konto zu schützen, senden Sie uns bitte den 6-stelligen Verifizierungs­code, den Sie gleich per SMS erhalten. 09:42
Ist das wirklich Signal?! 09:43
Signal-Nachricht
9:43
Signal
Signal
Verifiziert · End-to-End
Heute 09:42
Hallo! Hier ist das offizielle Signal-Sicherheitsteam. 09:42
Wir haben verdächtige Anmeldeversuche auf Ihr Konto festgestellt. 09:42
⚠️ DRINGEND: Um Ihr Konto zu schützen, senden Sie uns bitte den 6-stelligen Verifizierungscode, den Sie gleich per SMS erhalten. 09:42
Ist das wirklich Signal?! 09:43
Ja, das ist eine Ausnahme wegen des Sicherheitsvorfalls. Bitte schnell! Sonst wird Ihr Konto in 5 Min. gesperrt. 09:43
Signal-Nachricht
9:43
Signal
Signal
Verifiziert · End-to-End
Heute 09:42
Hallo! Hier ist das offizielle Signal-Sicherheitsteam. 09:42
Wir haben verdächtige Anmeldeversuche auf Ihr Konto festgestellt. 09:42
⚠️ DRINGEND: Um Ihr Konto zu schützen, senden Sie uns bitte den 6-stelligen Verifizierungscode, den Sie gleich per SMS erhalten. 09:42
Ist das wirklich Signal?! 09:43
Ja, das ist eine Ausnahme wegen des Sicherheitsvorfalls. Bitte schnell! Sonst wird Ihr Konto in 5 Min. gesperrt. 09:43
Ok hier: 133-337 09:43
Signal-Nachricht
9:44
JK Signal
  • Dieses Gerät wurde deaktiviert

Angriffsvektor: Phishing

Gefälschte Nachrichten zum Abgreifen von Zugangsdaten.

  • E-Mail, SMS, Telefon
  • Erkennungsmerkmale: Absender, Links, Druckaufbau, Anhänge
  • Spear-Phishing: gezielt auf einzelne Personen zugeschnitten
Man-in-the-Middle-Angriff

Quiz: Phishing

QR-Code-Beispiel

Sitzungsname: ges_vortr

Password: 532!ajs

Angriffsvektor: QR-Code-Angriffe

„Quishing" – manipulierte QR-Codes führen auf gefälschte Seiten.

  • Überklebte Codes an öffentlichen Orten
  • QR-Codes in E-Mails umgehen Link-Filter
  • Ziel-URL vor dem Öffnen prüfen

Angriffsvektor: WLAN-Hijacking

Abfangen von Daten über manipulierte Funknetze.

  • „Evil Twin": gefälschter Hotspot mit vertrautem Namen
  • Man-in-the-Middle: Mitlesen des Datenverkehrs
  • Schutz: VPN, kein sensibler Zugriff über offene Netze
Mitarbeiter Echtes Büro-WLAN Internet / Büro-Server
Schritt 1 / 5

Schadensarten durch Cyberangriffe

Reputationsverlust
Datenverlust
Komplette Handlungsunfähigkeit

Reputationsverlust

  • Vertrauensverlust bei Bürger*innen
  • Öffentliche Wahrnehmung

Datenverlust

  • Verlust oder Diebstahl sensibler Gesundheitsdaten
  • Gefahr für die Privatsphäre und Sicherheit der Betroffenen
  • Verschlüsselung durch Ransomware = faktischer Verlust

Komplette Handlungsunfähigkeit

  • Stillstand kritischer Systeme (Notaufnahme, Labor, Verwaltung)
  • Rückfall auf Papierbetrieb – wenn überhaupt möglich
  • Gefährdung der Versorgung = unmittelbares Risiko für Menschen

Was tun im Angriff?

  1. Erkennen & Melden – sofort an IT / Notfallkontakt
  2. Isolieren – Gerät vom Netz trennen, nicht ausschalten
  3. Nicht zahlen, nicht verhandeln – Experten einbeziehen
  4. Dokumentieren – für Forensik und Meldepflichten

Angriffe verhindern

  • Schulung & Sensibilisierung aller Beteiligten
  • Mehr-Faktor-Authentifizierung & starke Passwörter
  • Schulung & Sensibilisierung ALLER Beteiligten
  • Updates, Backups (offline), Netzsegmentierung
  • Klare Prozesse & regelmäßige Übungen

Sicherheit ist viel Mensch, nicht nur Technik.

Vielen Dank

Fragen & Diskussion

Email · richard@op3n.link
Signal · init.78
Folien · https://git.op3n.link/init_richi/Presentations/src/branch/main/community_gesundheits%C3%A4mter_17_06_2026